
常用命令及示例
1. 基本的端口扫描
扫描单个主机的所有端口:
示例: nmap 192.168.1.1
扫描指定端口:
示例: nmap -p 22,80 192.168.1.1
扫描端口范围:
示例: nmap -p 1-100 192.168.1.1
2. 不同类型的扫描
TCP SYN扫描(半开放扫描):
优点:速度快,隐蔽性好。
TCP连接扫描:
缺点:较慢,且容易被目标主机记录。
UDP扫描:
适用于探测UDP端口。
操作系统检测:
探测目标主机的操作系统。
服务版本检测:
nmap <主机IP>
nmap -p <端口号> <主机IP>
nmap -p <端口范围> <主机IP>
nmap -sS <主机IP>
nmap -sT <主机IP>
nmap -sU <主机IP>
nmap -O <主机IP>